ADVERTISEMENT

FRST.txt

Safe finder, http://feed.sonic - Safe finder, http://feed.so

Mam taki sam problem. Widziałem w poprzednich postach ze udaje sie pozbyc niechcianego badziewia. W załączniku przesyłam info po przeskanowaniu. Będe wdzięczny za pomoc.


Download file - link to post

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:07-01-2015
Uruchomiony przez Julka (administrator) JULKA-KOMPUTER (08-01-2016 22:32:23)
Uruchomiony z C:\Users\Julka\Downloads
Załadowane profile: Julka (Dostępne profile: Julka)
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: FF)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Pro\DiscSoftBusService.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Rejestr (filtrowane) ===========================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [RtHDVCpl] = & gt; C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9726568 2010-09-14] (Realtek Semiconductor)
HKLM\...\Run: [NeroFilterCheck] = & gt; C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG)
HKU\S-1-5-19\...\Run: [Sidebar] = & gt; %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\...\Run: [Sidebar] = & gt; %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] = & gt; C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [153136 2007-06-01] (Nero AG)
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\...\Run: [LightScribe Control Panel] = & gt; C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [451872 2007-07-18] (Hewlett-Packard Company)
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\...\Run: [DAEMON Tools Pro Agent] = & gt; C:\Program Files\DAEMON Tools Pro\DTAgent.exe [3622744 2015-10-22] (Disc Soft Ltd)
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\...\Policies\Explorer: []
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\...\MountPoints2: {6fc62867-9945-11e5-b64e-806e6f6e6963} - F:\setup.exe
AppInit_DLLs: C:\ProgramData\Lightzap\Moveity.dll = & gt; C:\ProgramData\Lightzap\Moveity.dll [320512 2015-12-03] ()
ShellIconOverlayIdentifiers: [00avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; Brak pliku

==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Tcpip\Parameters: [DhcpNameServer] 31.11.202.254 37.8.214.2
Tcpip\..\Interfaces\{08A6AC2D-A785-49E3-8C01-FF60EEAA3EE6}: [DhcpNameServer] 31.11.202.254 37.8.214.2

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDODXVlQrh0RgMJvDHz6RhBg4T22-P_lyTyOmoCMTTw5tpqnqwmk-CSBZCNxalKkD90Ei-4NDY7JCdA,,
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
HKU\S-1-5-21-3768081524-4130728287-2011729017-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
SearchScopes: HKLM - & gt; DefaultScope {ielnksrch} URL =
SearchScopes: HKLM - & gt; ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
SearchScopes: HKU\S-1-5-21-3768081524-4130728287-2011729017-1000 - & gt; DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
SearchScopes: HKU\S-1-5-21-3768081524-4130728287-2011729017-1000 - & gt; {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csFyt23SiUtuM71ZigqGButMjO5siZyRlii1TOmwDj3lNwRBzOq7ZCteyH7wU0KrDOxLn-lwO0G6erT4Q2a-QBwCdI1GYhCHdCBtzg7ZJH0XvLZ4MLZRJ64SvPCdfFec4Q18fmjSL7zkpw,, & q={searchTerms}
BHO: Skype for Business Browser Helper - & gt; {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - & gt; C:\Program Files\Microsoft Office\Office16\OCHelper.dll [2015-07-31] (Microsoft Corporation)
BHO: Office Document Cache Handler - & gt; {B4F3A835-0E21-4959-BA22-42B3008E02FF} - & gt; C:\Program Files\Microsoft Office\Office16\URLREDIR.DLL [2015-07-31] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper - & gt; {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - & gt; C:\Program Files\Microsoft Office\Office16\GROOVEEX.DLL [2015-07-31] (Microsoft Corporation)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Julka\AppData\Roaming\Mozilla\Firefox\Profiles\y5izyoj4.default-1450130977233
FF Homepage: hxxp://www.wp.pl/
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2016-01-07] ()
FF Plugin: @microsoft.com/Lync,version=15.0 - & gt; C:\Program Files\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Brak pliku]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - & gt; C:\Program Files\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=6.0.11.2027 - & gt; C:\Program Files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll [2004-11-09] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.1040 - & gt; C:\Program Files\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll [2004-11-09] (RealNetworks, Inc.)

==================== Usługi (filtrowane) ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R3 Disc Soft Pro Bus Service; C:\Program Files\DAEMON Tools Pro\DiscSoftBusService.exe [1016664 2015-10-22] (Disc Soft Ltd)
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [1044816 2015-12-17] (Flexera Software, Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2015-06-10] (Microsoft Corporation)

===================== Sterowniki (filtrowane) ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R3 dtproscsibus; C:\Windows\System32\DRIVERS\dtproscsibus.sys [26168 2015-12-03] (Disc Soft Ltd)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-01-08] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [329384 2015-12-13] (Duplex Secure Ltd.)
S1 wfdrvr_vt_1_10_0_28; system32\drivers\wfdrvr_vt_1_10_0_28.sys [X]

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc - utworzone pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2016-01-08 22:01 - 2016-01-08 22:01 - 00022485 _____ C:\Users\Julka\Downloads\Addition.txt
2016-01-08 22:00 - 2016-01-08 22:32 - 00009869 _____ C:\Users\Julka\Downloads\FRST.txt
2016-01-08 22:00 - 2016-01-08 22:32 - 00000000 ____D C:\FRST
2016-01-08 21:59 - 2016-01-08 21:59 - 01721856 _____ (Farbar) C:\Users\Julka\Downloads\FRST.exe
2016-01-08 20:35 - 2016-01-08 20:35 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-01-08 20:34 - 2016-01-08 20:34 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Julka\Downloads\SpyHunter-Installer.exe
2016-01-07 21:44 - 2016-01-07 21:44 - 07022816 _____ (Microsoft Corporation) C:\Users\Julka\Downloads\Silverlight.exe
2016-01-07 21:44 - 2016-01-07 21:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-01-07 21:44 - 2016-01-07 21:44 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-01-07 00:48 - 2016-01-08 20:20 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-04 21:39 - 2016-01-04 21:39 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2015-12-26 17:12 - 2015-12-26 17:12 - 00001157 _____ C:\Users\Julka\Desktop\CivilizationV — skrót.lnk
2015-12-20 16:27 - 2015-12-20 16:27 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2015-12-17 18:33 - 2015-12-17 18:47 - 00000000 ____D C:\ProgramData\FLEXnet
2015-12-17 18:28 - 2015-12-17 18:28 - 00000000 ____D C:\Users\Julka\Documents\Inventor Server x86 AutoCAD 2012 Language Pack - Polski
2015-12-17 18:25 - 2015-12-17 18:25 - 00000000 ____D C:\Program Files\Common Files\Macrovision Shared
2015-12-17 18:20 - 2015-12-22 23:29 - 00000000 ____D C:\Program Files\Autodesk
2015-12-17 17:51 - 2015-12-17 17:51 - 10590197 _____ C:\Users\Julka\Downloads\tvmobili-windows-i386.exe
2015-12-15 00:01 - 2015-12-15 00:01 - 00049383 _____ C:\Users\Julka\Downloads\Civilization_5_-_Spolszczenie[Torrenty.org].torrent
2015-12-14 22:59 - 2016-01-08 20:20 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-12-14 22:59 - 2015-12-14 22:59 - 00001125 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-14 22:59 - 2015-12-14 22:59 - 00001113 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-14 21:16 - 2015-12-14 21:16 - 00195198 _____ C:\Users\Julka\Downloads\Artur KLOCH CV .pdf
2015-12-13 20:58 - 2015-12-13 20:58 - 00000000 ____D C:\Users\Julka\AppData\Local\3DMGAME
2015-12-13 19:37 - 2015-12-13 19:37 - 00001373 _____ C:\Users\Julka\Desktop\install.txt
2015-12-13 19:24 - 2015-12-13 20:19 - 00000000 ____D C:\Users\Public\Documents\Autodesk
2015-12-13 18:44 - 2015-12-13 18:44 - 00329384 _____ (Duplex Secure Ltd.) C:\Windows\system32\Drivers\sptd.sys
2015-12-13 18:44 - 2015-12-13 18:44 - 00001886 _____ C:\Users\Public\Desktop\DAEMON Tools Pro.lnk
2015-12-10 22:49 - 2015-12-10 22:55 - 00000000 ____D C:\Users\Julka\AppData\Local\Microsoft Games

==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2016-01-08 22:00 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-08 21:56 - 2009-07-14 05:34 - 00031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-08 21:56 - 2009-07-14 05:34 - 00031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-08 21:49 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-08 21:46 - 2015-12-03 20:05 - 00000000 ____D C:\ProgramData\AVAST Software
2016-01-08 20:37 - 2015-12-02 23:46 - 00000000 ____D C:\Users\Julka
2016-01-07 21:48 - 2015-12-05 01:24 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-01-07 21:48 - 2015-12-05 01:24 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-01-07 21:48 - 2015-12-05 01:23 - 00000000 ____D C:\Users\Julka\AppData\Local\Adobe
2016-01-04 21:38 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf
2015-12-22 23:19 - 2015-12-04 02:26 - 00000000 ____D C:\Program Files\Common Files\Autodesk Shared
2015-12-22 23:15 - 2015-12-04 01:46 - 00000000 ____D C:\ProgramData\Autodesk
2015-12-22 23:14 - 2015-12-03 19:44 - 00111808 _____ C:\Users\Julka\AppData\Local\GDIPFONTCACHEV1.DAT
2015-12-22 23:13 - 2015-12-02 23:38 - 00423976 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-22 23:07 - 2015-12-04 01:46 - 00000000 ____D C:\Users\Julka\AppData\Roaming\Autodesk
2015-12-20 16:29 - 2011-04-12 06:08 - 00761918 _____ C:\Windows\system32\perfh015.dat
2015-12-20 16:29 - 2011-04-12 06:08 - 00165174 _____ C:\Windows\system32\perfc015.dat
2015-12-20 16:29 - 2010-11-20 22:01 - 01723396 _____ C:\Windows\system32\PerfStringBackup.INI
2015-12-17 19:23 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF
2015-12-17 18:37 - 2015-12-04 03:16 - 00000000 ____D C:\Users\Julka\AppData\Local\ElevatedDiagnostics
2015-12-17 18:25 - 2015-12-04 02:47 - 00000277 _____ C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc
2015-12-17 18:23 - 2015-12-04 02:50 - 00000000 ____D C:\Users\Julka\AppData\Local\Autodesk
2015-12-17 17:33 - 2015-12-04 22:04 - 00000156 _____ C:\Users\Julka\AppData\default.pls
2015-12-16 02:45 - 2015-12-03 19:38 - 00000000 ____D C:\Users\Julka\AppData\Roaming\uTorrent
2015-12-15 22:30 - 2015-12-03 19:40 - 00000000 ____D C:\Users\Julka\AppData\LocalLow\uTorrent
2015-12-14 23:44 - 2015-12-06 21:19 - 00000000 ____D C:\Users\Julka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-12-14 23:44 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-12-13 20:52 - 2015-12-08 00:04 - 00000000 ____D C:\Users\Julka\Documents\My Games
2015-12-13 20:52 - 2015-12-08 00:04 - 00000000 ____D C:\Users\Julka\AppData\Local\My Games
2015-12-13 19:30 - 2015-12-04 02:23 - 00000000 ____D C:\ProgramData\Package Cache
2015-12-13 18:49 - 2015-12-03 22:41 - 00000000 ____D C:\Users\Julka\AppData\Roaming\DAEMON Tools Pro
2015-12-13 18:46 - 2015-12-03 22:41 - 00000000 ____D C:\Program Files\DAEMON Tools Pro
2015-12-11 21:52 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2015-12-10 23:42 - 2015-12-03 19:56 - 00000000 ____D C:\Program Files\Common Files\Donron

==================== Pliki w katalogu głównym wybranych folderów =======

2015-11-26 10:34 - 2015-12-03 17:40 - 9545216 _____ () C:\Users\Julka\AppData\Roaming\agent.dat
2015-11-26 10:34 - 2015-12-03 17:40 - 0058272 _____ () C:\Users\Julka\AppData\Roaming\Config.xml
2015-11-26 18:40 - 2015-11-19 14:27 - 0000428 _____ () C:\Users\Julka\AppData\Roaming\ham.txt
2015-11-26 10:34 - 2015-12-03 17:40 - 0017920 _____ () C:\Users\Julka\AppData\Roaming\Main.dat
2015-11-26 18:39 - 2015-12-03 14:29 - 0005568 _____ () C:\Users\Julka\AppData\Roaming\md.xml
2015-12-03 14:30 - 2015-12-03 14:29 - 0043008 _____ () C:\Users\Julka\AppData\Roaming\Moses.dat
2015-11-26 18:37 - 2015-12-03 17:40 - 0406016 _____ () C:\Users\Julka\AppData\Roaming\moses.exe
2015-11-26 18:40 - 2015-11-19 14:26 - 0004134 _____ () C:\Users\Julka\AppData\Roaming\shem.jpg
2015-12-07 23:21 - 2015-12-07 23:21 - 0000093 _____ () C:\Users\Julka\AppData\Local\fusioncache.dat
2015-12-04 02:47 - 2015-12-17 18:25 - 0000277 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc

Niektóre pliki w TEMP:
====================
C:\Users\Julka\AppData\Local\Temp\AcDeltree.exe
C:\Users\Julka\AppData\Local\Temp\bitool.dll
C:\Users\Julka\AppData\Local\Temp\FNP_ACT_InstallerCA.dll
C:\Users\Julka\AppData\Local\Temp\ose00000.exe
C:\Users\Julka\AppData\Local\Temp\_is7C78.exe
C:\Users\Julka\AppData\Local\Temp\_is9470.exe
C:\Users\Julka\AppData\Local\Temp\_isA0AF.exe
C:\Users\Julka\AppData\Local\Temp\_isAF22.exe
C:\Users\Julka\AppData\Local\Temp\_isC0C1.exe


==================== Bamital & volsnap =================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\Windows\explorer.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\wininit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo


LastRegBack: 2015-12-22 22:23

==================== Koniec FRST.txt ============================